Zakonodavni okvir za biometriju

Zakonodavni okvir za biometriju

Sada na bankomatima možete vidjeti ohrabrujući natpis da će nas uskoro aparati s novcem početi prepoznavati po licima. Nedavno smo pisali o tome здесь.

Super, morat ćete manje stajati u redu.

iPhone se ponovno istaknuo kamerom za snimanje biometrijskih podataka.

Jedinstveni biometrijski sustav (UBS) poslužit će kao temelj za pretvaranje ovih budućih prekretnica u stvarnost.

Središnja banka pokrenula se popis prijetnji, od kojeg operateri koji rade s biometrijskim osobnim podacima moraju biti spremni zaštititi klijente, a uveden je u veljači smjernice za uklanjanje opasnosti.

Sljedeći skup pravila trebao bi minimizirati sljedeće rizike:

  • Rizici koji nastaju prilikom prikupljanja biometrijskih podataka.
  • Rizici koji nastaju prilikom obrade zahtjeva ljudi i rada s njihovim osobnim podacima.
  • Rizici koji proizlaze iz daljinske identifikacije.

Za to nude:

  • Registrirajte svako kihanje operatera.
  • Koristite samo certificirane proizvode.
  • Izdavanje ključeva elektroničkog potpisa operaterima.
  • Obavijestite Centralnu banku o svim incidentima.

Vratimo se malo u povijest problematike. Deset godina nakon prvih zakonodavnih pokreta u ovom području, Rusija je počela izdavati putovnice koje su legalno mogle sadržavati elektroničke medije za pohranu.

S vremenom je Savezni zakon 152 samo dopunjen. U 11. članku zakona navedeno je da je biometrija podatak koji karakterizira tjelesna (a zatim dodana i biološka) svojstva osobe, na temelju kojih se može utvrditi njezin identitet. Tada su dodali da operateri koriste biometrijske podatke za identifikaciju osobe, a obrada tih podataka moguća je samo uz pisani pristanak klijenta.

Jedina iznimka bit će ako se otkrije da je klijent terorist.

Odlučili smo da takve podatke treba zaštititi:

  • Od neovlaštenog ili slučajnog pristupa njima.
  • Od uništenja ili promjene.
  • Od blokade.
  • Od kopiranja.
  • Od pružanja pristupa njima.
  • Iz distribucije.

Sljedeći korak bila je standardizacija na svjetsku razinu. Utjecao je na otiske prstiju, slike lica i DNK podatke. U 2008. godini uvedeni su zahtjevi za materijalne medije i tehnologije pohrane izvan informacijskog sustava osobnih podataka.
Mediji se odnose samo na uređaje koje robot može čitati bez skeniranja. Papirnati materijali se ne računaju.

Zahtjevi su sljedeći:

  • Osiguravanje pristupa samo ovlaštenim osobama.
  • Sposobnost identifikacije sustava i njegovog operatera.
  • Spriječiti prepisivanje izvan informacijskog sustava i neovlašteni pristup.

Bit će potrebno osigurati:

  • Korištenje digitalnog potpisa ili druge metode za očuvanje cjelovitosti i nepromjenjivosti podataka.
  • Provjera postoji li pisani pristanak subjekta osobnih podataka.

Jedinstveni biometrijski sustav temelji se na Saveznom zakonu 149. Povezuje ga s Jedinstvenim sustavom identifikacije i autentifikacije. Operateri identificiraju osobu uz njezinu suglasnost iu njezinoj prisutnosti. I onda šalju podatke EBS-u.

Vlada određuje kako prikupljati, prenositi, obrađivati ​​podatke i imenuje nadzornika nad svim tim. Sada je Rostelecom postao odgovoran za razvoj propisa.

Osim toga, kontrolira i nadzire FSB i FSTEC.

FSB zahtijeva od banaka, prije svega, da osiguraju kriptozaštitu. Osim toga, banka koja osigurava depozite ima pravo unijeti biometrijske podatke u EBS i daljinski ih identificirati za pružanje osnovnih usluga, osim ako se ne radi o teroristima ili slično.

Kao i uvijek, život čini svoje prilagodbe svemu što regulira država. Konkretno, Centralna banka je tijekom probne kupnje utvrdila nedostatke kako u samom sustavu, tako i u daljinskoj identifikaciji tijekom pružanja usluga.

Mnoge banke tradicionalno su formalno izvješćivale, ali zapravo nisu ni razradile interakciju s klijentima.

Vrijeme ide naprijed, priprema zakonodavno tlo da nas kiborzi mogu prepoznati. I spremni smo pružiti infrastrukturu u oblaku koja ispunjava sve te zakone.

Izvor: www.habr.com

Dodajte komentar